Лже-антивирус использует заклинание из «Гарри Поттера» в командной строке

топ 100 блогов ivntech13.04.2011
Лже-антивирус использует заклинание из «Гарри Поттера» в командной строке

В домене .co.cc, в последние пару месяцев замусоренном вредоносными субдоменами, в которых размещены страницы экплойтов и вредоносные Java-приложения, теперь появились и страницы фальшивого антивируса BestAntivirus2011.exe. Об этом говорится в блоге "Лаборатории Касперского".

То, что с очень многих субдоменов .co.cc распространяются фальшивые антивирусы, для аналитиков не новость. Не менее того из десятков тысяч обнаруженных за 12 часа страниц лже-антивирусов, размещенных в этом домене, одно имя показалось специалистам интересным, а именно — antispyware-macbook(dot)co(dot)cc.


"Такой маркетинговый выверт необычен даже для этих ребят. Означает ли это, что идет работа над ещё одним зловредом для Apple? Возможно. Я в это время в этом сомневаюсь, поскольку платформа Windows все ещё доминирует, и данный распространитель зловредов до сих пор упорно писал вредоносные программы именно для Windows. Тем больше странно, что Fast Windows Antivirus 2011 — «быстрый Windows-антивирус 2011» — распространяется с доменов, в именах которых присутствует слово macbook", - написал Курт Баумгартнер, знаток «Лаборатории Касперского».

Так или по другому, группа злоумышленников, использующая эти домены, исхитрилась устроить так, что рекламные баннеры, ведущие на её сайты в домене .co.cc, распространяются крупными рекламными сетями. Ниже представлен неполный список слов, использованных в названиях субдоменов, с которых в последние сутки-другие распространяется Bestantivirus2011.exe. Заметим, что хостинг на этих субдоменах невозможно дешевый или вовсе бесплатный. Пользователям, заходящим на такие сайты, демонстрируется стандартная страшилка "Your computer is infected!" («Ваш ПК заражен!») и сообщение "Windows Security has found … on your system and will perform fast scan of system files" («Windows Security обнаружил … в вашей системе и выполнит быструю проверку системных файлов»).

На данный момент эти страницы детектируются как Hoax.HTML.Fakeantivirus.y, тем не менее в последние пару месяцев варианты зловреда быстро сменяли один другой.

"Не похоже, что эти страницы связаны с Lizamoon (хотя какое-то пересечение возможно) — ходят слухи, что Lizamoon уже прикрыли, а описываемый здесь фальшивый антивирус в данный момент активно распространяется. Специалисты, возможно, обратят внимание на то, что загружаемый при заражении ПК компонент передает заклинание "BOMBARDAMAXIMUM" из «Гарри Поттера» в качестве аргумента командной строки", - говорит Баумгартнер.





купить UAZ Patriot

Оставить комментарий

Архив записей в блогах:
Михаил Антипин пишет о дизайне. Он мечтает сделать из КХЛ нормальный красивый продукт и рассказывает о том, что нужно изменить. Покажите Михаилу свой блог, картинку блога, все остальное. Пусть он отругает вас и расскажет, почему у вас все ...
•19478• Большинство людей умирают спокойно потому, что так же мало понимают, что с ними делается в ...
По-моему, лучшая, наиболее четкая реакция на " 9 баллов по шкале Рихтера ". На самом деле, нулевой этап проекта уже завершен; можно возводить конструкцию: Вывод очевиден: Пора честно признать: да, " Тезис о том, что бедные украинцы захвачены в плен фашисткой хунтой, и дост ...
У меня дома есть аквариум. В нем - 100 литров воды, в которой бултыхаются примерно 30 мелких рыбёх, креветки и улитки. Но лучше всего в этом аквариуме живется траве, которая размножается быстрее, чем кролики. А вот рыбы не размножаются, у них другой прикол. Рыбы у меня дохнут. А если ...
Мне с детства говорили, что из меня получится хороший педагог. С первого класса МАХУ (балетного училища). Но тогда я не придавала этому значения, да и рано было думать об этом. Первый педагогический опыт случился в моей жизни практически сразу по окончанию школы. Мне предложили ...